ہنڈوٹر کیسے ایک بھولیا کیسے ؟

روزمرہ کے دفتر اور مطالعہ میں ، ہم اکثر اہم فائلوں کو ذخیرہ کرنے کے لیے Microsoft Word کا استعمال کرتے ہیں اور غیر مجاز رسائی کو روکنے کے لیے پاس ورڈ پروٹیکشن سیٹ کرتے ہیں۔ تاہم ، وقت گزرنے کے ساتھ ، ہم اپنا پاس ورڈ بھول سکتے ہیں ، جس کے نتیجے میں ہم اپنے دستاویزات کو کھولنے میں ناکام ہو سکتے ہیں۔ اس وقت ، Hashcat - یہ طاقتور پاس ورڈ کی وصولی کا آلہ کام آئے گا۔

یہ مضمون تفصیل سے متعارف کرائے گا کہ ورڈ دستاویز کے پاس ورڈ کو کریک کرنے کے لیے Hashcat کا استعمال کیسے کیا جائے ، بشمول تیاری کا کام ، Hashcat کے بنیادی اصول ، مخصوص آپریشن کے اقدامات ، اور کریکنگ کی کامیابی کی شرح کو کیسے بہتر بنایا جائے۔ یہاں تک کہ اگر آپ تکنیکی نوزائیدہ ہیں ، تو آپ اپنے کھوئے ہوئے پاس ورڈ کو دوبارہ حاصل کرنے کے لیے اس گائیڈ پر قدم بہ قدم عمل کر سکتے ہیں۔


1. ورڈ دستاویزات کا خفیہ کاری کا طریقہ کار

Microsoft Word (2010 اور اس کے بعد کے ورژن) پہلے سے طے شدہ طور پر AES-256 خفیہ کاری کا استعمال کرتا ہے ، جس میں اعلیٰ سیکیورٹی ہے۔ ابتدائی ورڈ 97-2003 نے RC4 انکرپشن کا استعمال کیا ، جسے کریک کرنا نسبتاً آسان تھا۔

جب صارف پاس ورڈ مقرر کرتا ہے ، تو ورڈ:

  1. پاس ورڈ کو ہیش کرتا ہے (ایک مقررہ لمبائی کی تار میں تبدیل ہوتا ہے)۔

  2. دستاویز کے مواد کو خفیہ کرنے کے لئے اس ہیش کا استعمال کریں.

لہذا ، ورڈ پاس ورڈ کو توڑنے کا جوہر یہ ہے:

  • دستاویز کے پاس ورڈ ہیش ("فنگر پرنٹ" کی طرح) کو نکالیں۔

  • میچ کامیاب ہونے تک Hashcat کا استعمال کرتے ہوئے مختلف پاس ورڈ کے امتزاج کی کوشش کریں۔


2. تیاری: ورڈ پاس ورڈ ہیش حاصل کریں

ہیش کیٹ براہ راست .docx یا .doc فائل کو نہیں پڑھ سکتا ، اور آپ کو پہلے پاس ورڈ کی ہیش نکالنے کی ضرورت ہے۔ ہم office2john.py ٹول (جان دی ریپر ٹول سیٹ سے) کا استعمال کرتے ہوئے اس مرحلے کو مکمل کر سکتے ہیں۔

1. Python انسٹال کریں اور office2john.py

  • ڈاؤن لوڈ کریں Python ڈاؤن لوڈ اور انسٹال کرنے کے لیے   Python کی آفیشل ویب سائٹ   ملاحظہ کریں (تجویز کردہ ورژن 3.8+)۔

  • office2john.py سکرپٹ ڈاؤن لوڈ کریں (GitHub پر "جان دی ریپر" کی تلاش کے ذریعے دستیاب ہے)۔

2. ورڈ دستاویز کی ہیش ویلیو نکالیں

کمانڈ لائن کھولیں (Windows: cmd / macOS/Linux: Terminal)، چلائیں:

bash

کاپی کریں

ڈاؤن لوڈ کریں

python office2john.py  آپ کی فائل .docx > hash.txt

پر عمل درآمد کے بعد ، hash.txt فائل میں درج ذیل ہیش ویلیو ہوگی:


کاپی کریں

ڈاؤن لوڈ کریں

$Office$*2013*100000*256*16*...*آپ کی ہیش ویلیو 

یہ ہیش ویلیو وہ ہدف ہے جسے ہم کریک کرنا چاہتے ہیں۔


3. ورڈ پاس ورڈ کو کریک کرنے کے لیے ہیش کیٹ کے اقدامات

1 ۔ Hashcat

  • آفیشل ویب سائٹ ڈاؤن لوڈ انسٹال کریں: https://hashcat.net/hashcat/

  • 支持Windows/Linux/macOS,建议使用NVIDIA显卡(CUDA加速)或AMD显卡(OpenCL加速)。

2. مناسب حملے کا موڈ منتخب کریں

Hashcat متعدد کریکنگ موڈز کو سپورٹ کرتا ہے:

  • لغت کا حملہ: عام پاس ورڈ کی فہرست (جیسے rockyou.txt) کا استعمال کرتے ہوئے کوشش کریں۔

  • ماسک حملہ: جزوی کرپٹوگرافک ڈھانچہ معلوم ہے (جیسے "Pass123 ؟")۔

  • وحشیانہ طاقت: تمام ممکنہ امتزاج کی کوشش کریں (مختصر پاس ورڈ کے لئے).

(1) لغت کا حملہ (پہلے کوشش کرنے کی سفارش کی جاتی ہے)

bash

کاپی

ڈاؤن لوڈ

 hashcat -m 9600 hash.txt rockyou.txt
  • -m 9600  ورڈ 2013+ کے ہیش پیٹرن کی نمائندگی کرتا ہے۔

  • rockyou.txt  ایک عام طور پر استعمال شدہ پاس ورڈ لغت ہے (آن لائن ڈاؤن لوڈ کے لئے دستیاب).

(2) ماسک حملہ (جزوی پاس ورڈ معلوم ہے)

اگر آپ کو یاد ہے کہ پاس ورڈ "پاس" سے شروع ہوتا ہے اور اس کے بعد ایک نمبر ہے ، تو آپ کوشش کر سکتے ہیں:

bash

کاپی کریں

ڈاؤن لوڈ کریں

hashcat -m 9600 hash.txt -a 3 "پاس ؟ ڈی ؟ ڈی ؟ d"
  • ؟ d  نمبر (0-9) کی نمائندگی کرتا ہے۔

  • ? l  چھوٹے حروف (a-z) کا مطلب ہے۔

  • ? u  بڑے حروف (A-Z) کا مطلب ہے۔

(3) Force Crack (مختصر پاس ورڈ قابل اطلاق ہے)

bash

copy

download

hashcat -m 9600 hash.txt -a 3 ? ایل ؟ ایل ؟ ایل ؟ ایل ؟ ایل ؟ l

یہ تمام 6 ہندسوں کے چھوٹے حروف کے مجموعوں کی کوشش کرے گا اور سادہ پاس ورڈز کے لئے موزوں ہے.


4. کریکنگ کی کامیابی کی شرح کو بہتر بنانے کے لیے تجاویز

1 ۔ زیادہ طاقتور لغت کا استعمال کریں

  • rockyou.txt (دس لاکھ عام پاس ورڈز پر مشتمل ہے).

  • اپنی مرضی کے مطابق لغت: ذاتی معلومات کو یکجا کریں (جیسے سالگرہ ، نام ، عام الفاظ)۔

2. لغت کو بہتر بنانے کے لیے قواعد کا استعمال کریں

Hashcat لغت کو تبدیل کرنے کے لیے "قواعد" کی حمایت کرتا ہے ، جیسے:

  • کیس کی تبدیلی (پاس ورڈ →  پاس ورڈ ، پاس ورڈ)۔

  • نمبر/علامت شامل کریں (پاس   →  پاس 123 ، پاس!)۔

مثال:

bash

copy

download

hashcat -m 9600 hash.txt dict.txt -r rules/best64.rule

3. اعلیٰ کارکردگی والے ہارڈ ویئر ایکسلریشن

  • کا استعمال کرتے ہوئے GPU کریکنگ CPU سے 100 گنا زیادہ تیز ہے ، یہ NVIDIA RTX 4090 جیسے اعلی کے آخر میں گرافکس کارڈز استعمال کرنے کی سفارش کی جاتی ہے۔

  • اگر کمپیوٹر کی کارکردگی ناکافی ہے ، تو کلاؤڈ سرور (جیسے AWS GPU مثال) یا رننگ سروس (وقت کی بچت) پر غور کریں۔


V. کامیاب کیس

کیس 1: سادہ پاس ورڈ کو فوری طور پر کریک کریں

صارف 6 ہندسوں کا خالص نمبر کا پاس ورڈ بھول گیا ہے (جیسے "198504")، ماسک کا استعمال کرتے ہوئے حملہ کریں:

bash

copy

download

hashcat -m 9600 hash.txt -a 3 ? ڈی ؟ ڈی ؟ ڈی ؟ ڈی ؟ ڈی ؟ d

پاس ورڈ کو کامیابی سے بازیافت کرنے میں صرف 10 سیکنڈ لگے۔

کیس 2: پیچیدہ پاس ورڈز کے لیے لغت + قواعد

پاس ورڈ "Company2024!" ہو سکتا ہے ، لیکن کیس اور علامتوں کے بارے میں یقینی نہیں ہے۔ استعمال کے قواعد:

bash

copy

download

hashcat -m 9600 hash.txt dict.txt -r rules/leetspeak.rule

2 گھنٹے بعد "COMPANY2024!" سے میچ کریں۔


6. خلاصہ

  1. ہیش نکالیں: ورڈ پاس ورڈ کی ہیش ویلیو حاصل کرنے کے لیے office2john.py استعمال کریں۔

  2. حملے کا موڈ منتخب کریں: ڈکشنری حملہ (تجویز کردہ ترجیحی کوشش)، ماسک حملہ (جزوی طور پر معلوم)، فورٹ کریکنگ (مختصر پاس ورڈ)۔

  3. اصلاح کی حکمت عملی: مضبوط لغت ، قواعد ، GPU ایکسلریشن کا استعمال کریں۔

  4. رننگ سروس پر غور کریں: اگر ہارڈ ویئر ناکافی ہے ، تو آپ وقت بچانے کے لیے اسے چلانے کے لیے ایک پیشہ ور ٹیم تلاش کر سکتے ہیں۔

اگر آپ کو ورڈ پاس ورڈ بھولنے کا مسئلہ درپیش ہے ، تو آپ اسے کریک کرنے کی کوشش کرنے کے لیے اس ٹیوٹوریل پر عمل کر سکتے ہیں۔ اگر تکنیکی حد زیادہ ہے ، تو آپ اپنا پاس ورڈ موثر اور محفوظ طریقے سے بازیافت کرنے کے لیے پیشہ ورانہ Hashcat چلانے والی سروس کا بھی انتخاب کر سکتے ہیں!

پچھلےآپ کی ذاتی گرافکس کارڈ بہت کمزور ہے ؟ ہماری پروفی آنلاین ہچکٹ رپورٹ منتخب!
اگلے: کوئی
  • Word/Excel/Pdf/PPT/RAR/zip/7z在线密码破解
  • offfice、PDF、压缩文件、WPS、在线密码恢复
  • hashcatonline.com在线密码破解版权所有2010-2025